实际操作文件上传漏洞-upload-labs

倾然丶 夕夏残阳落幕 提交于 2020-02-24 02:54:57

文件上传之前端js绕过。

第一种方法:

首先在网站找到上传点。

 

 上传文件为 phpinfo.php其中代码为:

 

 点击上传

 

 这时候查看F12查看源代码

 

 我们会发现有一个事件我们去搜索查看一下这个checkFile()函数

 

 我们可以直接删除这个事件然后进行上传

 

 再进行上传文件

 

上传成功,然后右键图片,选择复制图像地址,打开另外一个标签页

 第二种方法:

先使用正常后缀名.jpg过了前端,然后使用burp进行抓包,把后缀名.jpg改成.php,然后发送服务器端即可。

 

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!